OneWorldStore OWAddItem.ASP SQL注入漏洞

漏洞信息详情

OneWorldStore OWAddItem.ASP SQL注入漏洞

漏洞简介

OneWorldStore中存在多个SQL注入漏洞,允许远程攻击者通过(1)owAddItem.asp或(2)owProductDetail.asp的idProduct参数,(3)owListProduct.asp的idCategory参数或(4)owListProduct.asp的bSpecials参数来执行任意SQL命令。

参考网址

来源: BID

名称: 13183

链接:http://www.securityfocus.com/bid/13183

来源: BID

名称: 13182

链接:http://www.securityfocus.com/bid/13182

来源: BID

名称: 13181

链接:http://www.securityfocus.com/bid/13181

来源: SECUNIA

名称: 14969

链接:http://secunia.com/advisories/14969

来源: XF

名称: oneworldstore-product-category-sql-injection(20097)

链接:http://xforce.iss.net/xforce/xfdb/20097

来源: OSVDB

名称: 15520

链接:http://www.osvdb.org/15520

来源: OSVDB

名称: 15519

链接:http://www.osvdb.org/15519

来源: OSVDB

名称: 15518

链接:http://www.osvdb.org/15518

来源: www.oneworldstore.com

链接:http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab

来源: SECTRACK

名称: 1013720

链接:http://securitytracker.com/id?1013720

来源: BUGTRAQ

名称: 20050414 Multiple multiple sql injection/errors and xss vulnerabilities in OneWorldStore

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111352017704126&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享